最新Mac惡意軟件 會(huì)自動(dòng)捕捉和保存屏幕截圖
cnBeta 發(fā)表于:13年05月17日 11:00 [轉(zhuǎn)載] DOIT.com.cn
據(jù)CNET報(bào)道,本周早些時(shí)候奧斯陸自由論壇發(fā)現(xiàn)了最新的Mac惡意軟件。電腦安全研究員Jacob Appelbaum發(fā)現(xiàn)了這款被稱為OSX/KitM.A的惡意軟件。目前反病毒公司F-Secure正在調(diào)查這款惡意軟件。
惡意軟件是一款被稱為macs.app的后門應(yīng)用,可以在登陸時(shí)自動(dòng)開啟,并且會(huì)捕捉屏幕截圖,這些截圖會(huì)自動(dòng)保存在用戶Home文件夾的MacApp文件夾中。目前兩個(gè)命令和控制服務(wù)器,分別在securitytable.org和docsforum.info與惡意軟件有關(guān),不過這兩個(gè)網(wǎng)站一個(gè)不工作,一個(gè)禁止公共訪問。
有趣的是,這款惡意軟件竟然有蘋果開發(fā)者ID的簽名,簽名系統(tǒng)就是為了防止惡意軟件的安裝。蘋果新加入的Gatekeeper功能會(huì)自動(dòng)遮蔽沒有開發(fā)者簽名的應(yīng)用。為這款惡意軟件簽名的開發(fā)者是Rajender Kumar,這似乎是專門為繞過蘋果Gatekeeper機(jī)制申請(qǐng)的ID。
目前惡意軟件的源頭正在調(diào)查之中,不過看起來并沒有被廣泛傳播,而且用戶只需要從開機(jī)啟動(dòng)中將macs.app移除就可以防止惡意軟件運(yùn)行。蘋果通常會(huì)很快對(duì)惡意軟件做出反應(yīng),而且會(huì)停用開發(fā)者ID來防止惡意軟件進(jìn)一步傳播。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.